Nous informons la communauté GLPI de la découverte de plusieurs vulnérabilités de sécurité affectant un certain nombre de plugins communautaires. Des correctifs sont disponibles et doivent être déployés rapidement sur toutes les instances concernées.
Plugins affectés et vulnérabilités

Les vulnérabilités identifiées couvrent plusieurs niveaux de criticité, notamment une faille critique d'exécution de code à distance (RCE) dans GenericObject (CVSS 8,9), des injections SQL et des failles XSS sur plusieurs plugins, ainsi que des dysfonctionnements de contrôle d'accès dans Escalade, Credit et Glpinventory.
Recommendations
Nous vous encourageons vivement à planifier et déployer les mises à jour de ces plugins dans les meilleurs délais sur l'ensemble de vos instances GLPI, afin de maintenir un niveau de sécurité optimal et de réduire le risque d'exploitation des vulnérabilités identifiées.
La priorité devra être accordée à GenericObject (CVSS 8,9 – Critique), dont la faille expose les instances à une exécution de code à distance.
Plateformes GLPI Network Cloud
L'ensemble des correctifs relatifs aux plugins listés ci-dessus ont déjà été déployés sur les plateformes GLPI Network Cloud Public et GLPI Network Cloud Private. Aucune action n'est requise pour les instances hébergées dans nos environnements managés.
Pour toute assistance technique ou information complémentaire, n'hésitez pas à nous contacter.
